最初に
今回はTryHackMeのBasic Malware REに挑戦します
実行ファイルを静的解析するのですが、完全にGhidra祭りです笑
Task1
Ghidraをインストールしておきます。
いろいろな記事がありますが、Qiitaだと以下の記事があります
Strings :: Challenge 1
Ghidraでデコンパイルすると、すでにFLAGの文字が、、、
設定値を変えながら、キーワードから検索すると、見つかりました!
Strings :: Challenge 2
Strings 3 :: Challenge 3
デコンパイルされたコードを見てみると、local_a0
や0x30
が怪しいので、これに関連する変数・アドレスをみていきます。
そうすると、薄い文字で、FLAG{...}
と記載されていたので、
検索をしてみたら、みつかりました!
Fieldsはあまりわからなかったので、全部試しました笑
最後に
Ghidra最強
以上です。笑